Protection des données

Qui nous sommes

SAB est l’association suisse des fournisseurs d’images professionnels. Elle existe en tant qu’association depuis 1992 et, avec ses membres, représente l’ensemble de l’industrie de l’image.

La déclaration de protection des données suivante s’applique à l’utilisation de notre offre en ligne sab-photo.ch, y compris les sous-domaines (ci-après «site Web»).

Nous attachons une grande importance à la protection des données. La collecte et le traitement de vos données personnelles s’effectuent dans le respect de la réglementation applicable en matière de protection des données, notamment le Règlement général sur la protection des données (RGPD).

1. Responsable

L’association est responsable de la collecte, du traitement et de l’utilisation de vos données personnelles au sens de l’article 4 n° 7 du RGPD

SAB Association Suisse des Banques d’Images et Archives Photographiques, Mme Ursula Baumann,
case postale 15, 5303 Würenlingen, Suisse, Tél. +41 56 281 20 88, e-mail info@sab-photo.ch.

Si vous souhaitez vous opposer à la collecte, au traitement ou à l’utilisation de vos données par nous, en tout ou en partie, conformément aux présentes dispositions relatives à la protection des données, vous pouvez adresser votre objection au responsable.

Vous pouvez enregistrer et imprimer cette déclaration de protection des données à tout moment.

2. Finalités générales du traitement

Nous utilisons des données personnelles dans le but d’exploiter le site Web et de vendre des publications, par exemple des prix recommandés pour le matériel photographique.

3. Les données que nous utilisons et pourquoi

3.1 Hébergement

Les services d’hébergement que nous utilisons servent à fournir les services suivants : Services d’infrastructure et de plate-forme, capacité de calcul, espace de stockage et services de base de données, services de sécurité et services de maintenance technique que nous utilisons pour exploiter le site Web.

Nous ou notre hébergeur traitons les données d’inventaire, les données de contact, les données de contenu, les données contractuelles, les données d’utilisation, les métadonnées et les données de communication des clients, des parties intéressées et des visiteurs de ce site Web sur la base de nos intérêts légitimes dans une fourniture efficace et sécurisée de site Web conformément à. L’article 6 par. 1 p. 1 f) RGPD en liaison avec l’article 28 RGPD.

3.2 Données d’accès

Nous recueillons des informations vous concernant lorsque vous utilisez ce site Web. Nous collectons automatiquement des informations sur votre comportement d’utilisation et votre interaction avec nous et enregistrons des données sur votre ordinateur ou appareil mobile. Nous collectons, sauvegardons et utilisons des données à chaque accès à notre site Web (fichiers journaux du serveur). Les données d’accès comprennent:

  • Nom et URL du fichier appelé
  • Date et heure de l’extraction
  • Volume des données transférées
  • Message sur la récupération réussie (code de réponse HTTP)
  • Type de navigateur et version du navigateur
  • Système d’exploitation
  • URL du référence (c’est-à-dire la page précédemment visitée)
  • Sites Web auxquels le système de l’utilisateur accède via notre site Web
  • Fournisseur d’accès Internet de l’utilisateur
  • Adresse IP et fournisseur demandeur

Nous utilisons ces données de journal sans affectation à votre personne ou autre profilage pour des évaluations statistiques à des fins de fonctionnement, de sécurité et d’optimisation de notre site Web, mais également pour l’enregistrement anonyme du nombre de visiteurs de notre site Web (trafic) ainsi que de l’étendue et le type d’utilisation de notre site Web et de nos services, ainsi que pour la facturation afin de mesurer le nombre de clics reçus de partenaires potentiels de coopération. Sur la base de ces informations, nous pouvons fournir un contenu personnalisé et basé sur la localisation et analyser le trafic de données, rechercher et corriger les erreurs et améliorer nos services.

Il s’agit également de notre intérêt légitime conformément à l’article 6 al. 1 p. 1 f) RGPD.

Nous nous réservons le droit de vérifier rétrospectivement les données du journal si, sur la base d’indications spécifiques, il existe un soupçon légitime d’utilisation illégale. Nous stockons les adresses IP dans les fichiers journaux pendant une période de temps limitée si cela est nécessaire à des fins de sécurité ou pour la fourniture de services ou la facturation d’un service, par ex. B. si vous utilisez l’une de nos offres. Après annulation du processus de commande ou après réception du paiement, nous supprimons l’adresse IP si elle n’est plus nécessaire pour des raisons de sécurité. Nous enregistrons également les adresses IP si nous avons un soupçon particulier d’infraction pénale en rapport avec l’utilisation de notre site Web. Nous enregistrons également la date de votre dernière visite dans votre compte (par exemple lors de l’inscription, de la connexion, du clic sur des liens, etc.).

3.3 Cookies

Nous utilisons des cookies de session pour optimiser notre site Web. Un cookie de session est un petit fichier texte qui est envoyé par le serveur respectif lorsque vous visitez un site Web et qui est temporairement stocké sur votre disque dur. Ce fichier contient en tant que tel un ID de session, avec lequel diverses requêtes de votre navigateur peuvent être affectées à la session commune. Cela signifie que votre ordinateur peut être reconnu lorsque vous revenez sur notre site Web. Ces cookies sont supprimés après la fermeture de votre navigateur. Ils servent z. B. au fait que vous pouvez utiliser la fonction panier sur plusieurs pages.

Nous utilisons également des cookies persistants dans une moindre mesure (également de petits fichiers texte qui sont stockés sur votre appareil), qui restent sur votre appareil et nous permettent de reconnaître votre navigateur lors de votre prochaine visite. Ces cookies sont stockés sur votre disque dur et s’effacent après le délai spécifié. Leur durée de vie est de 1 mois à 10 ans. De cette manière, nous pouvons vous présenter notre offre de manière plus conviviale, efficace et sécurisée et, par exemple, vous montrer des informations sur la page qui sont spécifiquement adaptées à vos intérêts.

Notre intérêt légitime à l’utilisation de cookies conformément à l’article 6 par. 1 phrase 1 f) GDPR est de rendre notre site Web plus convivial, plus efficace et plus sûr.

Les données et informations suivantes sont stockées dans les cookies :

  • Informations de connexion
  • paramètres de langue
  • termes de recherche saisis
  • Informations sur le nombre de visites sur notre site Web et l’utilisation de fonctions individuelles de notre site Web.

Lorsque le cookie est activé, un numéro d’identification lui est attribué et vos données personnelles ne sont pas attribuées à ce numéro d’identification. Votre nom, votre adresse IP ou des données similaires qui permettraient de vous attribuer le cookie ne sont pas stockés dans le cookie. Sur la base de la technologie des cookies, nous ne recevons que des informations pseudonymisées, par exemple sur les pages de notre boutique visitées, les produits consultés, etc.

Vous pouvez configurer votre navigateur de manière à être informé à l’avance de la configuration des cookies et à décider dans des cas individuels si vous souhaitez exclure l’acceptation des cookies dans certains cas ou de manière générale, ou que les cookies soient complètement interdits. Cela peut limiter la fonctionnalité du site Web.

3.4 Données pour remplir nos obligations contractuelles

Nous traitons les données personnelles dont nous avons besoin pour remplir nos obligations contractuelles, telles que le nom, l’adresse, l’adresse e-mail, les produits commandés, les données de facturation et de paiement. La collecte de ces données est nécessaire à la conclusion du contrat.

Les données seront supprimées après l’expiration des délais de garantie et des délais de conservation légaux. Les données liées à un compte utilisateur (voir ci-dessous) seront en tout état de cause conservées pendant la durée de ce compte.

La base légale pour le traitement de ces données est l’article 6 par. 1 phrase 1 b) GDPR, car ces données sont nécessaires pour que nous puissions remplir nos obligations contractuelles envers vous.

3.5 Compte utilisateur

Vous pouvez créer un compte utilisateur sur notre site Web. Si vous le souhaitez, nous avons besoin des données personnelles demandées lors de votre connexion. Lorsque vous vous connecterez ultérieurement, seuls votre email ou nom d’utilisateur et le mot de passe que vous aurez choisi vous seront demandés.

Pour la nouvelle inscription, nous collectons des données de base (par exemple, nom, adresse), des données de communication (par exemple, adresse e-mail) et des données de paiement (coordonnées bancaires, services de paiement) ainsi que des données d’accès (nom d’utilisateur et mot de passe).

Une fois que vous avez créé un compte utilisateur, vous pouvez nous le faire supprimer à tout moment sans encourir d’autres frais que les frais de transmission selon les tarifs de base. Un message sous forme de texte aux coordonnées mentionnées au point 1 (par exemple, e-mail, fax, lettre) est suffisant pour cela. Nous supprimerons alors vos données personnelles stockées, sauf si nous devons encore les stocker pour traiter les commandes ou en raison d’exigences légales de conservation.

La base légale pour le traitement de ces données est votre consentement conformément à l’article 6 par. 1 p. 1 a) RGPD.

3.6 Bulletin d’information

Pour vous inscrire à la newsletter, les données demandées lors du processus d’inscription sont nécessaires. L’inscription à la newsletter est enregistrée. Après votre inscription, vous recevrez un message à l’adresse e-mail fournie, vous demandant de confirmer votre inscription (“double opt-in”). Cela est nécessaire pour que des tiers ne puissent pas s’inscrire avec votre adresse e-mail.

Vous pouvez révoquer votre consentement à recevoir la newsletter à tout moment et ainsi vous désinscrire de la newsletter.

Nous conservons les données d’inscription aussi longtemps qu’elles sont nécessaires pour l’envoi de la newsletter. Nous conservons le journal de l’enregistrement et l’adresse de livraison tant qu’il y avait un intérêt à la preuve du consentement initialement donné, généralement les délais de prescription pour les réclamations de droit civil.

La base légale pour l’envoi de la newsletter est votre consentement conformément à. L’article 6 par. 1 phrase 1 a) en liaison avec l’article 7 du RGPD en liaison avec les dispositions pertinentes de la législation sur la concurrence déloyale. La base légale pour l’enregistrement de l’enregistrement est notre intérêt légitime à prouver que l’envoi a été effectué avec votre consentement.

Vous pouvez annuler votre inscription à tout moment sans encourir de frais autres que les frais de transmission selon les tarifs de base. Un message sous forme de texte aux coordonnées mentionnées au point 1 (par exemple, e-mail, fax, lettre) est suffisant pour cela. Bien entendu, vous trouverez également un lien de désabonnement dans chaque newsletter.

3.7 Contact par courrier électronique

Si vous nous contactez (par exemple en utilisant le formulaire de contact ou par e-mail), nous traiterons vos coordonnées pour traiter la demande et dans le cas où des questions de suivi se poseraient.

Si le traitement des données a lieu afin d’exécuter des mesures précontractuelles, qui ont lieu à votre demande, ou, si vous êtes déjà notre client, afin d’exécuter le contrat, la base juridique de ce traitement de données est l’art. 6 alinéa 1 alinéa 1 b) RGPD.

Nous ne traitons d’autres données personnelles que si vous y consentez (art. 6 al. 1 al. 1 a) RGPD) ou si nous avons un intérêt légitime à traiter vos données (art. 6 al. 1 al. 1 f) RGPD). Un intérêt légitime est par ex. B. répondre à votre e-mail.

4. Statistiques WordPress

Nous utilisons WordPress Statistics, un outil d’analyse Web. L’analyse de WordPress Statistics est basée sur des données qui sont nécessairement transmises pour établir une connexion entre le navigateur ou l’appareil mobile et le serveur Web. WordPress Statistics ne stocke pas de cookies sur votre navigateur et ne stocke aucune donnée personnalisée. Les adresses IP sont stockées de manière anonyme.

5. Période de stockage

Sauf indication contraire, nous ne conservons les données personnelles que le temps nécessaire à la réalisation des finalités poursuivies.

Dans certains cas, le législateur prévoit le stockage de données personnelles, par exemple en droit fiscal ou commercial. Dans ces cas, les données ne seront stockées par nous qu’à ces fins légales, mais ne seront traitées d’aucune autre manière et seront supprimées après l’expiration de la période de conservation légale.

6. Vos droits en tant que personne concernée

Selon les lois applicables, vous disposez de divers droits concernant vos données personnelles. Si vous souhaitez faire valoir ces droits, merci d’adresser votre demande par courrier électronique ou postal en vous identifiant clairement à l’adresse indiquée dans la section 1.

Vous trouverez ci-dessous un aperçu de vos droits.

6.1 Droit de confirmation et d’information

Vous avez le droit d’obtenir des informations claires sur le traitement de vos données personnelles.

En détail:

Vous avez le droit à tout moment de recevoir de notre part une confirmation du traitement des données personnelles vous concernant. Si tel est le cas, vous avez le droit de nous demander gratuitement des informations sur les données personnelles stockées vous concernant, ainsi qu’une copie de ces données. De plus, il existe un droit aux informations suivantes :

  1. les finalités du traitement ;
  2. les catégories de données personnelles traitées ;
  3. les destinataires ou catégories de destinataires auxquels les données personnelles ont été divulguées ou sont encore divulguées, notamment à des destinataires dans des pays tiers ou à des organisations internationales;
  4. si possible, la durée prévue pour laquelle les données personnelles seront conservées ou, si cela n’est pas possible, les critères de détermination de cette durée ;
  5. l’existence d’un droit de rectification ou de suppression de vos données personnelles ou de limitation du traitement par le responsable ou un droit de s’opposer à ce traitement ;
  6. le droit d’introduire une réclamation auprès d’une autorité de contrôle;
  7. si les données personnelles ne sont pas collectées auprès de vous, toutes les informations disponibles sur l’origine des données ;
  8. l’existence d’une prise de décision automatisée, y compris le profilage conformément à 22 al. 1 et 4 GDPR et – au moins dans ces cas – des informations significatives sur la logique impliquée et la portée et les effets attendus d’un tel traitement pour vous.

Si des données personnelles sont transmises à un pays tiers ou à une organisation internationale, vous avez le droit d’être informé des garanties appropriées conformément à l’article 46 du RGPD dans le cadre de la transmission.

6.2 Droit de rectification

Vous avez le droit de nous demander de corriger et, si nécessaire, de compléter vos données personnelles.

En détail:

Vous avez le droit de nous demander de corriger sans délai toute donnée personnelle incorrecte vous concernant. Compte tenu des finalités du traitement, vous avez le droit de demander que les données personnelles incomplètes soient complétées – y compris au moyen d’une déclaration complémentaire.

6.3 droit de suppression (“droit à l’oubli”)

Dans un certain nombre de cas, nous sommes obligés de supprimer les données personnelles vous concernant.

En détail:

Conformément à l’article 17 par. 1 GDPR, vous avez le droit d’exiger que nous supprimions immédiatement les données personnelles vous concernant, et nous sommes tenus de supprimer immédiatement les données personnelles si l’une des raisons suivantes s’applique :

  1. Les données personnelles ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou autrement traitées.
  2. Vous révoquez votre consentement sur lequel le traitement conformément à l’article 6 par. 1 1 a) RGPD ou article 9 al. 2 a) GDPR et il n’y a pas d’autre base légale pour le traitement.
  3. Conformément à l’article 21 par. 1 GDPR vous vous opposez au traitement et il n’y a pas de motif légitime impérieux pour le traitement, ou vous vous opposez conformément à l’article 21, al. 2 RGPD objection au traitement.
  4. Les données personnelles ont été traitées illégalement.
  5. La suppression des données personnelles est nécessaire pour remplir une obligation légale en vertu du droit de l’Union ou du droit des États membres auxquels nous sommes soumis.
  6. Les données personnelles ont été collectées dans le cadre des services de la société de l’information proposés conformément à l’article 8, al. 1 RGPD.

Avons-nous rendu les données personnelles publiques et sommes-nous en conformité avec l’article 17, al. 1 GDPR pour les supprimer, nous prenons des mesures appropriées, y compris des mesures techniques, en tenant compte de la technologie disponible et des coûts de mise en œuvre, pour informer les responsables du traitement des données qui traitent les données personnelles que vous avez le droit de supprimer tous les liens de leur part ont demandé ces données personnelles ou des copies ou réplications de ces données personnelles.

6.4 Droit à la limitation du traitement

Dans un certain nombre de cas, vous avez le droit de demander que nous restreignions le traitement de vos données personnelles.

En détail:

Vous avez le droit d’exiger que nous limitions le traitement si l’une des conditions suivantes est remplie:

  1. Vous contestez l’exactitude des données personnelles pendant une période qui nous permet de vérifier l’exactitude des données personnelles,
  2. le traitement est illégal et vous avez refusé de supprimer les données personnelles et avez demandé à la place que l’utilisation des données personnelles soit restreinte;
  3. nous n’avons plus besoin des données personnelles aux fins du traitement, mais vous avez besoin des données pour faire valoir, exercer ou défendre des droits légaux, ou
  4. Vous vous êtes opposé au traitement conformément à l’article 21, al. 1 GDPR, tant qu’il n’a pas encore été déterminé si les raisons légitimes de notre association l’emportent sur les vôtres.

6.5 Droit à la portabilité des données

Vous avez le droit de recevoir des données personnelles lisibles par machine vous concernant, de les transmettre ou de nous les faire transmettre.

En détail:

Vous avez le droit de recevoir les données personnelles vous concernant que vous nous avez fournies dans un format structuré, commun et lisible par machine, et vous avez le droit de transmettre ces données à un autre responsable sans entrave de notre part, à condition que

  1. le traitement est basé sur le consentement conformément à l’article 6 paragraphe 1 1 a) RGPD ou à l’article 9 paragraphe 2 a) RGPD ou sur un contrat conformément à l’article 6 paragraphe 1 paragraphe 1 b) RGPD et
  2. le traitement est effectué à l’aide de procédures automatisées.

Lorsque vous exercez votre droit à la portabilité des données conformément au paragraphe 1, vous avez le droit de faire transmettre les données personnelles directement de notre part à une autre personne responsable, dans la mesure où cela est techniquement possible.

6.6 Droit d’opposition

Vous avez le droit de vous opposer au traitement licite de vos données personnelles par nos soins si cela est justifié par votre situation particulière et que nos intérêts dans le traitement ne l’emportent pas sur nos intérêts.

En détail:

Vous avez le droit, pour des raisons qui découlent de votre situation particulière, de vous opposer à tout moment au traitement des données personnelles vous concernant, sur la base de l’article 6 al. 1 p.1 e) ou f) GDPR a lieu pour s’opposer; cela s’applique également au profilage fondé sur ces dispositions. Nous ne traitons plus les données personnelles, sauf si nous pouvons prouver des raisons légitimes et impérieuses pour le traitement qui l’emportent sur vos intérêts, droits et libertés, ou si le traitement sert à faire valoir, exercer ou défendre des droits légaux.

Si nous traitons des données personnelles afin d’opérer un publipostage, vous avez le droit de vous opposer à tout moment au traitement des données personnelles vous concernant aux fins d’une telle publicité ; cela s’applique également au profilage dans la mesure où il est associé à une telle publicité directe.

Pour des raisons qui découlent de votre situation particulière, vous avez le droit de vous opposer au traitement des données personnelles vous concernant, qui est à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l’article 89 al. 1 GDPR a lieu, sauf si le traitement est nécessaire à l’accomplissement d’une mission d’intérêt public.

6.7 Décisions automatisées, y compris le profilage

Vous avez le droit de ne pas être soumis à une décision fondée uniquement sur un traitement automatisé – y compris le profilage – qui a des effets juridiques sur vous ou qui vous affecte de manière significative de manière similaire.

Il n’y a pas de prise de décision automatisée basée sur les données personnelles collectées.

6.8 Droit de retirer son consentement en vertu de la loi sur la protection des données

Vous avez le droit de retirer votre consentement au traitement des données personnelles à tout moment.

6.9 Droit de porter plainte auprès d’une autorité de contrôle

Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment dans l’État membre de votre lieu de résidence, de votre lieu de travail ou du lieu de l’infraction alléguée, si vous êtes d’avis que le traitement de vos données personnelles est illégal.

7. Sécurité des données

Nous nous efforçons d’assurer la sécurité de vos données dans le cadre des lois applicables en matière de protection des données et des possibilités techniques.

Vos données personnelles sont transmises sous forme cryptée avec nous. Cela s’applique à vos commandes ainsi qu’à l’identifiant client. Nous utilisons le système de codage SSL (Secure Socket Layer), mais tenons à souligner que la transmission de données sur Internet (par exemple lors de la communication par e-mail) peut présenter des failles de sécurité. Une protection complète des données contre l’accès par des tiers n’est pas possible.

Pour sécuriser vos données, nous maintenons des mesures de sécurité techniques et organisationnelles conformément à l’article 32 du RGPD, que nous adaptons en permanence à l’état de l’art.

Nous ne garantissons pas non plus que notre offre sera disponible à certains moments ; Des perturbations, interruptions ou pannes ne peuvent être exclues. Les serveurs que nous utilisons sont soigneusement sauvegardés régulièrement.

8. Transfert de données à des tiers

En principe, nous n’utilisons vos données personnelles qu’au sein de notre association.

Si et dans la mesure où nous impliquons des tiers dans l’exécution de contrats (tels que des prestataires de services logistiques), ils ne recevront des données personnelles que dans la mesure où la transmission est nécessaire pour le service correspondant.

Dans le cas où nous sous-traitons certaines parties du traitement des données («traitement des commandes»), nous obligeons contractuellement les sous-traitants à utiliser les données personnelles uniquement conformément aux exigences des lois sur la protection des données et à garantir la protection des droits de la personne concernée. .

Un transfert de données vers des organismes ou des personnes en dehors de l’UE et de la Suisse en dehors du cas mentionné dans cette déclaration au point 4 n’a pas lieu et n’est pas prévu.

9. Délégué à la protection des données

Si vous avez des questions ou des préoccupations concernant la protection des données, veuillez contacter notre délégué à la protection des données :

Ursula Baumann, case postale 15, 5303 Würenlingen, Suisse, Tél. +41 56 281 20 88, e-mail info@sab-photo.ch.